Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ipa-medit — री-साइन किए गए IPA के लिए मेमोरी संशोधन उपकरण जो iPhone और Apple Silicon Mac पर चलने वाले iOS ऐप्स को जेलब्रेकिंग के बिना समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/sterrasec/ipa-medit
आईओएस सुरक्षामेमोरी फोरेंसिकमोबाइल ऐप पेंटेस्टिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubsterrasec/ipa-medit

ipa-medit

री-साइन किए गए IPA के लिए मेमोरी संशोधन उपकरण जो iPhone और Apple Silicon Mac पर चलने वाले iOS ऐप्स को जेलब्रेकिंग के बिना समर्थन करता है।

रिपॉजिटरी देखें
2072441 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ipa-medit

GitHub release License: MIT

Ipa-medit बिना जेलब्रेकिंग के रिसाइन किए गए ipa के लिए एक मेमोरी सर्च और पैच टूल है। यह iPhone और Apple Silicon Mac पर चलने वाले iOS ऐप्स को सपोर्ट करता है। इसे मोबाइल गेम सुरक्षा परीक्षण के लिए बनाया गया था। कई मोबाइल गेम्स में जेलब्रेक डिटेक्शन होता है, लेकिन ipa-medit को जेलब्रेकिंग की आवश्यकता नहीं होती, इसलिए जेलब्रेक डिटेक्शन को बायपास किए बिना मेमोरी संशोधन किया जा सकता है।

प्रेरणा

मेमोरी संशोधन गेम में धोखा देने का सबसे आसान तरीका है, यह सुरक्षा परीक्षण में जांचे जाने वाले आइटमों में से एक है। ऐसे चीट टूल भी हैं जिनका उपयोग सामान्य रूप से किया जा सकता है जैसे GameGem और iGameGuardian। हालाँकि, अन-जेलब्रोकन डिवाइस और CUI, Apple Silicon Mac के लिए कोई उपकरण उपलब्ध नहीं था। इसलिए मैंने इसे एक सुरक्षा परीक्षण उपकरण के रूप में बनाया। Android संस्करण है sterrasec/apk-medit।

डेमो

आवश्यकताएँ

  • macOS
    • आपके पास एक वैध iOS विकास प्रमाणपत्र स्थापित होना चाहिए।
  • केवल तब जब iPhone पर चलने वाले iOS ऐप्स को लक्षित किया जा रहा हो।
    • Xcode
    • libimobiledevice/libimobiledevice
    • libimobiledevice/ideviceinstaller
root@kitploit:~
$ brew install --HEAD libplist
$ brew install --HEAD usbmuxd
$ brew install --HEAD libimobiledevice
$ brew install --HEAD ideviceinstaller

स्थापना

Binary(Intell Mac Only)

बाइनरी को GitHub Releases से डाउनलोड करें और इसे अपने $PATH में डालें।

मैन्युअल रूप से बनाएं

आप make कमांड का उपयोग करके इसे बना सकते हैं। बनाने के लिए Go कंपाइलर आवश्यक है। यदि आप Apple Silicon Mac पर चलने वाले iOS ऐप को लक्षित कर रहे हैं, तो आपको इसे साइन करने की आवश्यकता होगी, लेकिन script/codesign.sh स्वचालित रूप से निष्पादित होगा और साइन हो जाएगा।

root@kitploit:~
$ git clone [email protected]:sterrasec/ipa-medit.git
$ cd ipa-medit
$ make build

उपयोग

लक्ष्य .ipa फ़ाइल को आपके कंप्यूटर पर स्थापित प्रमाणपत्र के साथ हस्ताक्षरित किया जाना चाहिए। यदि आप तृतीय-पक्ष अनुप्रयोगों पर मेमोरी संशोधित करना चाहते हैं, तो कृपया पुनः हस्ताक्षर करने के लिए ipautil जैसे उपकरण का उपयोग करें।

root@kitploit:~
$ ipautil decode tap1000000.ipa # unzip
$ ipautil build Payload         # re-sign and generate .ipa file

iPhone पर iOS ऐप को लक्षित करना

इसे लॉन्च करने के लिए, आपको .ipa फ़ाइल में निहित निष्पादन योग्य फ़ाइल पथ को -bin के साथ और बंडल आईडी को -id के साथ निर्दिष्ट करना होगा।

root@kitploit:~
$ unzip tap1000000.ipa
$ ipa-medit -bin="./Payload/tap1000000.app/tap1000000" -id="jp.hoge.tap1000000"

Apple Silicon Mac पर iOS ऐप को लक्षित करना

इसे लॉन्च करने के लिए, आपको -name के साथ प्रक्रिया नाम या -pid के साथ pid निर्दिष्ट करना होगा। iOS ऐप का प्रक्रिया नाम और pid एक्टिविटी मॉनिटर में देखा जा सकता है।

root@kitploit:~
$ ipa-medit -name <प्रक्रिया नाम>

कमांड

यहाँ इंटरैक्टिव प्रॉम्प्ट में उपलब्ध कमांड हैं।

find

मेमोरी में निर्दिष्ट पूर्णांक खोजें।

root@kitploit:~
> find 999986
Success to halt process
Scanning: 0x00000001025e4000-0x00000001025e8000
Scanning: 0x00000001025f4000-0x00000001025fc000
Scanning: 0x0000000102604000-0x0000000102608000
....
Scanning: 0x000000016eb34000-0x000000016ebbc000
Scanning: 0x000000016ebc0000-0x000000016ebe8000
Scanning: 0x000000016ebec000-0x000000016ec74000
Scanning: 0x000000016ec78000-0x000000016ed00000
Found: 1!!
Address: 0x10a2feea0

डिफ़ॉल्ट रूप से, iPhone पर चलने वाले iOS ऐप्स को लक्षित करते समय केवल पूर्णांक खोजे जाते हैं, क्योंकि LLDB API धीमा है। Apple Silicon Mac पर चलने वाले iOS ऐप को लक्षित करते समय, स्ट्रिंग्स भी खोजी जाएंगी।

आप string, word, dword, qword जैसे डेटाटाइप भी निर्दिष्ट कर सकते हैं।

root@kitploit:~
> find dword 999994
Search Double Word...
Target Value: 999994([58 66 15 0])
Found: 1!!
Address: 0x11378aea0

filter

पिछले खोज परिणामों को फ़िल्टर करें जो वर्तमान खोज परिणामों से मेल खाते हों।

root@kitploit:~
> filter 999842
Success to halt process
Found: 1!!
Address: 0x1087beea0

patch

खोज द्वारा पाए गए पते पर निर्दिष्ट मान लिखें।

root@kitploit:~
> patch 10
Successfully patched!

attach

लक्ष्य प्रक्रिया से जुड़ें।

root@kitploit:~
> attach
Success to halt process

detach

जुड़ी हुई प्रक्रिया से अलग हो जाएं।

root@kitploit:~
> detach
Success to continue process

ps

लक्ष्य प्रक्रिया के बारे में जानकारी प्राप्त करें। यह केवल तभी काम करेगा जब आप iPhone पर चलने वाले iOS ऐप को लक्षित कर रहे हों।

root@kitploit:~
> ps
SBProcess: pid = 926, state = running, threads = 37, executable = tap1000000
State: Running
thread #1: tid = 0x545ee, 0x00000001bd6552d0 libsystem_kernel.dylib`mach_msg_trap + 8, queue = 'com.apple.main-thread'
thread #3: tid = 0x54619, 0x00000001bd67a184 libsystem_kernel.dylib`__workq_kernreturn + 8
thread #4: tid = 0x5461a, 0x00000001bd67a184 libsystem_kernel.dylib`__workq_kernreturn + 8
thread #5: tid = 0x5461b, 0x00000001bd67a184 libsystem_kernel.dylib`__workq_kernreturn + 8
thread #6: tid = 0x5461c, 0x00000001bd67a184 libsystem_kernel.dylib`__workq_kernreturn + 8
thread #7: tid = 0x5461d, 0x00000001bd6552d0 libsystem_kernel.dylib`mach_msg_trap + 8, name = 'com.apple.uikit.eventfetch-thread'
thread #8: tid = 0x5461e, 0x00000001bd6791ac libsystem_kernel.dylib`__psynch_cvwait + 8, name = 'GC Finalizer'
thread #9: tid = 0x5461f, 0x00000001bd65530c libsystem_kernel.dylib`semaphore_wait_trap + 8, name = 'Job.Worker 0'
thread #10: tid = 0x54620, 0x00000001bd65530c libsystem_kernel.dylib`semaphore_wait_trap + 8, name = 'Job.Worker 1'
thread #11: tid = 0x54621, 0x00000001bd65530c libsystem_kernel.dylib`semaphore_wait_trap + 8, name = 'Job.Worker 2'
...
thread #35: tid = 0x54659, 0x00000001bd6552d0 libsystem_kernel.dylib`mach_msg_trap + 8, name = 'AURemoteIO::IOThread'
thread #36: tid = 0x54662, 0x00000001bd679814 libsystem_kernel.dylib`__semwait_signal + 8
thread #37: tid = 0x54663, 0x00000001bd6552d0 libsystem_kernel.dylib`mach_msg_trap + 8, name = 'com.apple.CoreMotion.MotionThread'
thread #38: tid = 0x54664, 0x00000001bd65530c libsystem_kernel.dylib`semaphore_wait_trap + 8, name = 'Loading.PreloadManager'

exit

medit से बाहर निकलने के लिए, exit कमांड या Ctrl-D का उपयोग करें।

root@kitploit:~
> exit
Bye!

समस्या निवारण

हैंडशेक पैकेट का जवाब प्राप्त करने में विफल

यदि आपको त्रुटि मिलती है /private/var/containers/Bundle/Application/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/hoge.app: error: failed to get reply to handshake packet और iOS डिवाइस और lldb के साथ ठीक से संवाद नहीं कर पाते हैं, तो Xcode लॉन्च करें और कुछ ऐप बनाएं, और यह काम करेगा।

lockdownd से कनेक्ट नहीं हो सका

यदि आपको त्रुटि Could not connect to lockdownd. मिलती है और iOS डिवाइस और ideviceinstaller के साथ ठीक से संवाद नहीं कर पाते हैं, तो Xcode लॉन्च करें और कुछ ऐप बनाएं, और यह काम करेगा। यदि इससे समस्या हल नहीं होती है, तो कृपया Requirements अनुभाग में दिए गए कमांड उदाहरण का उपयोग करके ideviceinstaller और libimobiledevice को नवीनतम संस्करणों में अपडेट करें।

com.apple.debugserver प्रारंभ नहीं हो सका

इसे brew install करते समय --HEAD विकल्प जोड़कर libimobiledevice और ideviceinstaller के नवीनतम असंस्कृत कोड को स्थापित करके ठीक किया जा सकता है।

  • संदर्भ: Could not start com.apple.debugserver! ios 14.1 xcode 12.2 MacOS 10.15.4 iphone12 · Issue #1104 · libimobiledevice/libimobiledevice

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें